Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Olivier Lange
Le 16 août 2010 00:39, JC a écrit : > >> Pour l'accès depuis l'exterieur. Il s'agit d'un serveur dédié hébergé. Donc >> besoin de ce type d'accès. Je retiens la solution des ACLs et me pose la >> question d'un accès sur un port IP dédié avec HTTPS + certificats ... à voir. Il y a d'autres soluti

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet JC
> Pour l'accès depuis l'exterieur. Il s'agit d'un serveur dédié hébergé. Donc > besoin de ce type d'accès. Je retiens la solution des ACLs et me pose la > question d'un accès sur un port IP dédié avec HTTPS + certificats ... à voir. En effet si un accès phpMyAdmin est absolument nécessa

Re: Debian Testing et Google Earth

2010-08-15 Par sujet Gaëtan PERRIER
Le Sat, 14 Aug 2010 18:42:12 +0200 Thierry Chatelet a écrit: > > On Saturday 14 August 2010 00:43:13 Thierry Chatelet wrote: > > En fait, si tu peux attendre demain dans la journée, je dois > > installer un ordi en squeeze 32 bits. J' essaierai de mettre > > googleearth dessus et je te tie

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Gilles Mocellin
Le Sunday 15 August 2010 23:44:38 Salokine Terata, vous avez écrit : > Bonjour, Bonsoir, [...] > Existe-il un programme permettant de réaliser de manière automatique et > silencieuse la mise à jour "type aptitude safe-upgrade" avec un petit > rapport par mail lorsque des mises à jour ont été inst

Re: rsync vers un serveur ssh avec un port différent de 22 + authentification clé publique

2010-08-15 Par sujet Thierry B
Le 16/08/2010 00:00, Thierry B a écrit : > Bonsoir, > > J'aimerais effectuer des copies de dossier avec rsync par ssh mais avec > un serveur cible sur un port différent de 22. J'ai installé sur le > serveur distant une clé publique pour pouvoir faire la copie sans > demander de mot de passe pour q

rsync vers un serveur ssh avec un port différen t de 22 + authentification clé publique

2010-08-15 Par sujet Thierry B
Bonsoir, J'aimerais effectuer des copies de dossier avec rsync par ssh mais avec un serveur cible sur un port différent de 22. J'ai installé sur le serveur distant une clé publique pour pouvoir faire la copie sans demander de mot de passe pour que ca puisse être automatisé par la suite. Je remarq

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Salokine Terata
Bonjour, jc2...@aygalenq.net: Pour le up-to-date ... probablement pas depuis Avril ... Ma version de phpMyAdmin est malheureusement : 4:2.11.8.1-5+lenny3 Dommage pour moi: http://www.debian.org/security/2010/dsa-2034 cornicho...@gmail.com: Pour l'accès depuis l'exterieur. Il s'agit d'un serve

Re: [HS] IPoT [était: Re: Debian Testing et Google Earth]

2010-08-15 Par sujet François
Le 14/08/2010 23:21, Sylvain Sauvage a écrit : Deux mois environ. En testing avec le noyau 2.6.60.2 64 bits. ^^ Ça marche bien IPoT ? Oups ! Merci de signaler l'erreur de mon clavier. C'est le 2.6.30.2, bien sûr. J'en profite pour ajouter

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Jean Baptiste FAVRE
Des 0-Day Apache pas rares ? Je serais curieux d'avoir quelques exemples. Parce que des failles PhpMyAdmin, OK, des failles Webmail je veux bien, des failles Apaches même d'accord, mais des 0-Day Apache, ça fait un sacré bail que je n'en ai pas vu. Cordialement, JB On 15/08/2010 20:41, Cornicho

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Cornichon
Le 15 août 2010 20:26, JC a écrit : > > Néanmoins et si j'ai bien compris ce que je viens de lire, cette faille de > phpMyAdmin a été corrigé au mois d'avril de cette année par Debian. > Donc le serveur n'était pas vraiment ce que l'on appelle à jour, non ? > > Effectivement, ceci a été corrigé l

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet JC
On Sun, 15 Aug 2010 16:27:16 +0200 Cornichon wrote: > > Ce serveur était update-to-date Debian (pas d'autre dépôt). A priori, la > > faille provient de phpMyAdmin, une version ancienne (mais qui doit être > > celle de ma Debian 5.0.4). De même je ne connaissais pas ce problème. Je viens

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SF R

2010-08-15 Par sujet sebastien delbarre
re a priori Xchat ne gere pas en natif l UPNP : http://forum.xchat.org/viewtopic.php?p=11894 a la fin, un script est proposé pour pallier a ce soucis. mes 2 centimes ours_en_pluche

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet l...@worldonline.fr
Bonjour Je comprends mieux pourquoi j'ai eu ça dans mon error.log Fri Aug 13 21:14:00 2010] [error] [client 83.170.113.47] File does not exist: /var/www/phpMyAdmin-2 [Fri Aug 13 21:14:00 2010] [error] [client 83.170.113.47] File does not exist: /var/www/php-my-admin [Fri Aug 13 21:14:00 2010] [er

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SFR

2010-08-15 Par sujet Jean-Yves F. Barbier
Le Sun, 15 Aug 2010 19:22:38 +0200, Bernard a écrit : ... > Sur l'image, on voit que UPnP est activé. Et que, normalement, si j'ai > bien compris, les ports s'ouvrent en cas de besoin. Par ailleurs, mon Encore faut-il que le pgm en question utilise aussi l'uPNP (et soit donc à même de négocier

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SFR

2010-08-15 Par sujet Bernard
sebastien delbarre wrote: bonjour, les DCC chats requiert l ouverture de ports dans le routeur ( idem pour toutes les formes de dcc ). suite a divers tests, il s avere ( pour une raison que j ignore ) qu il faut ouvrir plusieurs ports . 59 en tcp et des fois mais bon pas toujours : 1024

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SF R

2010-08-15 Par sujet sebastien delbarre
de rien :) par contre, en dcc chat, n oublie pas que tu donnes ton ip reelle a l utilisateur, et sur xchat tu peux configurer un proxy au cas ou uniquement pour les dccs. apres si tu souhaites d autres renseignement concernant xchat, qui ne concerne pas la ML, n hesites pas en hors liste. mes 2

[lenny]Redmine c'est possible ?

2010-08-15 Par sujet Grégory Bulot
Bonjour, ça fait plusieurs tutos que j'essais pour installer redmine, mais c'est toujours un échec pour les pré-requis. je bloque toujours au même endroit : rake db:migrate RAILS_ENV="production" (in /home/redmine/redmine-1.0.0) rake aborted! Could not find RubyGem rack (~> 1.0.1) # gem insta

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SFR

2010-08-15 Par sujet Bernard
sebastien delbarre wrote: bonjour, les DCC chats requiert l ouverture de ports dans le routeur ( idem pour toutes les formes de dcc ). suite a divers tests, il s avere ( pour une raison que j ignore ) qu il faut ouvrir plusieurs ports . 59 en tcp et des fois mais bon pas toujours : 1024

Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Cornichon
salut, plus d'info ici: http://isc.sans.edu/diary.html?n&storyid=9370 je serai d'ailleurs intéressé pour consulter les logs dont tu disposes. merci Le 15 août 2010 16:00, Salokine Terata a écrit : > Bonjour, > > Mardi, mon serveur a été victime de l'exploit dd_ssh/vm.c > > > http://news.softped

[HS]Re: Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Grégory Bulot
> Bonjour, > > Mardi, mon serveur a été victime de l'exploit dd_ssh/vm.c j'ai pas de réponse à votre problème, mais merci d'avoir posté, car je ne connaissais pas cette faille/attaque je tacherais d'être vigilant -- Cordialement Grégory BULOT -- Lisez la FAQ de la liste avant de poser une qu

Re: Xchat: problème avec DCC - WAS: 3G Orange vs SF R

2010-08-15 Par sujet sebastien delbarre
bonjour, les DCC chats requiert l ouverture de ports dans le routeur ( idem pour toutes les formes de dcc ). suite a divers tests, il s avere ( pour une raison que j ignore ) qu il faut ouvrir plusieurs ports . 59 en tcp et des fois mais bon pas toujours : 1024 en tcp 1025 en udp ( bizarre ma

Ma Debian victime de l'exploit dd_ssh ... Oh my god !

2010-08-15 Par sujet Salokine Terata
Bonjour, Mardi, mon serveur a été victime de l'exploit dd_ssh/vm.c http://news.softpedia.com/news/Compromised-Web-Servers-Used-to-Build-SSH-Brute-Force-Botnet-151779.shtml Mon fournisseur m'a vérrouillé mon serveur. J'ai une copie en lecture seule si nécessaire (accès FTP). Ce serveur était up

Xchat: problème avec DCC - WAS: 3G Orange vs SFR

2010-08-15 Par sujet Bernard
Bonjour à tous, Voulant tester la fonction DCC (Direct Chat: dialogue en direct) du client IRC "Xchat" avec une connexion 3G+ Orange, je m'aperçois que cela ne fonctionne pas chez moi, ET CE, QUELLE QUE SOIT LA LIAISON avec Internet (3G ou ADSL filiaire ou WiFi). Il y a 5-6 ans et avant, j'é

[lenny]Hibernation depuis gdmgreeter

2010-08-15 Par sujet Grégory Bulot
Bonjour, Je viens de constater que l'hibernation n'est pas proposer depuis gdmgreeter (login pour session graphique), alors qu'il l'est depuis ma session, et cela fonctionne très bien. Est-ce un choix Debian de ne pas avoir cette option avec gdmgreeter. Est-il possible de l'activer avec gdmgree